
استغلال لثغرة CVE-2021-4034، وهي ثغرة تصعيد صلاحيات في Polkit pkexec، تتيح للمستخدمين غير المصرح لهم الحصول على صلاحيات الجذر (root) على أنظمة لينكس.
https://raw.githubusercontent.com/hackingyseguridad/CVE-2021-4034/main/binario
انسخ المحتوى RAW والصقه في وحدة تحكم Bash shell:
ثغرة CVE-2021-4034 بخطورة 7.8 بتاريخ 18/11/2021، في مكوّن pkexec الخاص بـ Polkit https://gitlab.freedesktop.org/polkit/polkit/ الإصدارات المتأثرة من polkit: 0.92, 0.93, 0.94, 0.95, 0.96, 0.97, 0.98, 0.99, 0.100, 0.101, 0.102, 0.103, 0.104, 0.105, 0.106, 0.107, 0.108, 0.109, 0.110, 0.111, 0.112, 0.113, 0.114, 0.115, 0.116, 0.117, 0.118, 0.119, 0.120 خطأ في خدمة النظام "/usr/bin/pkexec" في جميع الإصدارات منذ مايو 2009، في أنظمة تشغيل Linux يسمح برفع الصلاحيات إلى root https://linux.die.net/man/1/pkexec
تم إطلاق الـ exploit، منشور على الإنترنت! https://github.com/hackingyseguridad/CVE-2021-4034/
النطاق: جميع الأجهزة، بأنظمة تشغيل Linux، منذ 2009
الأثر: أي مستخدم غير مميز ينفذ من وحدة تحكم Bash shell يتحول إلى root! الثغرة تعرّض سرية وسلامة البيانات للخطر، بالإضافة إلى توافر النظام.